Para a maioria dos formatos de arquivo, sim. Por exemplo, os arquivos PNG são compostos por pedaços digitados, portanto, você pode adicionar um pedaço chamado aAAA
ou lOLZ
com dados arbitrários. O JPEG possui segmentos "específicos do aplicativo" ; as tags Exif em JPEG são na verdade uma estrutura TIFF completa dentro dessa tag. Outros formatos, como GIF, não são extensíveis, mas geralmente possuem um campo para comentários em texto; isso já foi abusado .APPn
No entanto, existem maneiras de se proteger contra isso - por exemplo, sites como o Imgur processam automaticamente todos os envios com pngcrush
ferramentas semelhantes ou que descartam tudo o que não é absolutamente necessário.
Mas, no final, a troca de dados não pode ser impedida. Além da esteganografia de imagem acima mencionada, você tem o Twitter e seus clones, dezenas de pastas (nas quais as postagens incompreensíveis são consideradas razoavelmente normais), formas de comentários de postagens antigas do blog (ainda estou tentando lembrar o livro em que isso foi sugerido), ... de maneira mais realista, a maioria dos malwares simplesmente entra em contato com seus "próprios" servidores.